LINUX.ORG.RU
ФорумAdmin

CENTOS 8 настройка firewall , при отключении вижу все компы при включении нет!

 ,


0

1

CENTOS 8 Если отключаю то вижу все компы в сети и линукс и win, Если включу то все пропадает ни одного компа, зону пробовал и WORK и home, в каждую зону добавлял на разрешение сервисы dns mdns samba samba-client llmnr но ничего оне меняет , что открыть в файерволе чтобы видеть компы в сетевом окружении?

Для начала разберись, что такое «сетевое окружение»

FireFighter ★★★
()

что открыть в файерволе чтобы видеть компы в сетевом окружении?

Если тебе не только шашечки (видеть) а надо чтоб и шары работали то крути 137,138,139,445 tcp/udp

alex_sim ★★★★
()

да рубани фаервол да и всё, я так на рабочих станциях делаю, какой линуксам фаервол нужен

Shulman
()

антивирус еще поставь на неё!

Minona ★★☆
()
Ответ на: комментарий от Shulman

да рубани фаервол да и всё, я так на рабочих станциях делаю, какой линуксам фаервол нужен

Не стоит давать вредные советы, это не talks.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Если отключаю то вижу все компы в сети и линукс и win, Если включу то все пропадает ни одного компа, зону пробовал и WORK и home, в каждую зону добавлял на разрешение сервисы dns mdns samba samba-client llmnr но ничего оне меняет , что открыть в файерволе чтобы видеть компы в сетевом окружении?

Что такое - «видеть компы»? Способность их пинговать? Или как-то по иному взаимодействовать?

Порты, которые нужно открыть для локальной сети, чтобы можно было взаимодействовать с компами по протоколу SMB выше уже перечислили. Если хотите видеть их в браузере SMB-сети, то лучше всего поднять в сети WINS-сервер (если он еще не поднят) и прописать его на всех машинах. Потому что netbios основан на броадкасте пакетов, что мало совместимо с файрволом.

Serge10 ★★★★★
()

Что там у него, iptables или что? Для начала покажи хоть конфиг твоего фраервола.

Humaxoid
()
Ответ на: комментарий от vasya_pupkin

В одном сегменте он нахрен не упал

Практика показывает, что без него часть машин периодически исчезают из сетевого окружения. Причем исчезают случайным образом - сегодня одни, а завтра другие. Проблема очень старая, проявлялась еще во времена Windows NT4. Что-то с анонсами методом броадкаста не доделано в протоколе NetBIOS.

Serge10 ★★★★★
()
Ответ на: комментарий от Shulman

А ты хорош. Какие ещё бест практисы посоветуешь?

chenbr0
()

Обозначу более подробно

Добрый день всем кто откликнется и сможет помочь!Устанавливаю систему CENTOS 8.2 образ взят с сайта! Установка проходит с параметрами Cервер с GUI. Компьютер находится в одноранговой сети, после установки интернет есть, ip адрес присвоен по DHCP, сетевая карта одна. Стоит задача открыть порты по udp 137 и 138, чтобы начал работать samba-client и были видны остальные компьютеры в сети через сетевое окружение в nautilus. В релизе 8.2 убрали поддержку iptables вместо него nftables. Чтобы открыть порты даю команду firewall-cmd –permanent –add-service=samba-client, появляется что сервис добавлен в зону public, но порты все равно закрыты.

cnx6110
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.